告别手动运维:锐安信CLM重磅发布,开启SSL证书自动化运维新时代
锐成信息联合Sectigo共同举办了「CLM – SSL证书自动化运维解决方案发布会」,重磅发布了专为中大型企业与复杂网络环境设计的SSL证书自动化运维系统——锐安信CLM。
비용 효율적인 원스톱 등급보호 규정 준수 보안 솔루션으로, 등급 분류, 등록, 정비, 평가, 감독 등 전 과정을 지원합니다. 기업이 보안 역량을 효율적으로 강화하고 안전한 시스템을 신속하게 구축하며, 등급보호 2등급 또는 3등급 평가를 빠르게 통과하고 낮은 비용으로 규정 준수 요구 사항을 충족할 수 있도록 돕습니다.
등급보호 2등급 및 3등급 보안 솔루션으로, 《네트워크 보안 등급 보호 기본 요구 사항》에서 명시한 "안전한 통신 네트워크, 안전한 영역 경계, 안전한 컴퓨팅 환경, 안전한 관리 센터, 보안 서비스" 5대 핵심 항목으로, DDoS 방어, 웹 애플리케이션 방화벽(WAF), 클라우드 방화벽, SSL 인증서, 호스트 보안 서비스, 데이터 보안 감사, 배스천 호스트, 웹사이트 모니터링 시스템 등 보안 제품을 포함합니다.
업계의 우수한 평가 기관 및 보안 서비스 공급업체와 협력하여 고객에게 원스톱 등급보호 규정 준수 솔루션을 제공합니다. 높은 품질의 제품과 서비스를 보장하는 동시에, 기업의 보안 정비 시간을 대폭 단축하고 IT 비용을 절감합니다.
SSL/TLS 전 구간 강력 암호화를 통해 통신 전송 터널 기반으로 데이터 도청 및 유출을 방지합니다.
클라우드 방화벽과 고급 WAF를 배포하여 다차원적이고 멀티 클라우드 협업이 가능한 경계 접근 제어 방어선을 구축합니다.
호스트 및 핵심 데이터베이스에 대해 높은 수준의 행위 심층 감사와 포괄적인 자산 위험 제어 수집을 제공합니다. 운영 방어선과 로그 추적을 하나로 모아 중앙 집중 관리합니다.
각 업계의 엄격한 규정 준수 정책에 부합하여 기업이 디지털 물결 속에서 안정적으로 전진하도록 지원합니다.
주요 부처, 성급 정부 기관, 지방 정부 및 각종 공공 기관 등
공안, 사법, 검찰, 감찰 등 핵심 보안 행정 기관
금융 감독 기관, 주요 은행, 증권사, 보험사 등
병원, 질병 통제 센터, 의료 위생 관리 및 연구 기관 등
대학, 직업학교, 초·중등 교육기관 등에서 교직원과 학생의 교육 정보 자산을 안전하게 보호합니다.
주요 통신 사업자, 각 지역 통신 회사, 네트워크 서비스 제공업체 등
전력 회사, 석유 회사, 가스 회사, 석탄 회사 등 인프라 기업
대·중견 다국적 기업, 중앙 정부 소유 기업, 상장 기업 및 인터넷 플랫폼
표준 모듈 구성을 명확하게 비교하여, 각 기업이 등급 기준을 유연하게 확장하고 필요에 따라 업그레이드할 수 있습니다.
| 경계 능력 | 보안 항목 | 서비스 내용 | 등급보호 2등급 패키지 | 등급보호 3등급 패키지 |
|---|---|---|---|---|
| 안전한 통신 네트워크 | 클라우드 방화벽 | ACL, 트래픽 제어, NAT, SSL VPN 등 서비스 | ||
| 로드 밸런싱 | 4-7계층 애플리케이션 로드 밸런싱 | |||
| 안전한 영역 경계 | DDoS 방화벽 | DDoS 고도 방어를 구성하여 악성 공격 트래픽을 세탁·필터링합니다. | ||
| 웹 애플리케이션 보호 | 웹 애플리케이션 보호, 웹 페이지 변조 방지, 스캔 방지, 악성 링크 차단, 취약점 분석 서비스 등 | |||
| 침입 방지 | 취약점 방어, 가상 패치, 민감 정보 유출 방지 | |||
| 바이러스 방어 | 안티바이러스 게이트웨이 | |||
| 안전한 컴퓨팅 환경 | 운영 감사 | 운영 감사 서비스 | ||
| 데이터베이스 감사 | SQL, MySQL, DB2 등 데이터베이스 감사 서비스 | |||
| SSL 인증서 | 웹 클라이언트-서버 간 HTTPS 암호화 전송을 구현합니다. | |||
| 호스트 보안 서비스 | 위협 인텔리전스, 자산 수집, 규정 준수 기준선, 취약점 위험, 보안 모니터링, 침입 위협 등 서비스 | |||
| 로그 감사 | 로그 감사 서비스 | |||
| 보안 평가 시스템 | 정밀한 취약점 스캔 및 보안 위험 탐지 서비스 | |||
| 웹사이트 모니터링 시스템 | 웹사이트의 가용성, 민감 콘텐츠, 숨겨진 악성 링크, 취약점 스캔 탐지 | |||
| 엔드포인트 데이터 유출 방지 | 호스트 엔드포인트 데이터 유출 방지 및 엔드포인트 보안 서비스 제공 | |||
| 데이터 백업 | 데이터 백업 서비스 제공 | |||
| 보안 관리 센터 | 등급보호 클라우드 보안 관리 센터 | 전사적 보안 중앙 관리 | ||
| 보안 상황 인식 | 빅데이터 분석, 시각화 기술, 위협 인텔리전스를 통합 | |||
| 보안 서비스 | 보안 평가 서비스 | 침투 테스트 서비스 | ||
| 위험 평가 서비스 | ||||
| 기타 서비스 | 분기별 점검 서비스(원격 분기 점검 서비스) | |||
| 안내 서비스(이메일, 전화 등) | ||||
| 앱 프라이버시 규정 준수 검사 서비스/회 |
시스템 등급 분류부터 공안 기관의 최종 평가 보고서 발급까지, 전문가가 전 과정을 원활하게 추적 관리하여 기업의 보안 정비 시간을 크게 단축합니다.
시스템 보안 등급을 결정하고 등급 보고서를 준비하며, 제3자 등급 분류를 지원합니다.
등급 등록 양식 작성을 지원하고 공안 기관에 등급 등록 및 심사를 완료합니다.
평가 방안을 제출하여 초기 평가를 진행하고, 심층적인 차이 분석과 정비 방안을 제공합니다.
요구 사항에 부합하는 풀스택 보안 제품과 서비스를 제공하고 시스템이 평가를 통과하도록 지도합니다.
평가 기관의 최종 평가에 협력하고 증빙 자료를 제출하여 권위 있는 기관의 평가 보고서를 발급받습니다.
다년간의 기업 신뢰 인프라 관리 역량과 주요 클라우드 공급업체와의 전략적 협업을 바탕으로, 기업이 최소한의 규정 준수 비용으로 등급보호 문턱을 원활하게 넘을 수 있도록 지원합니다.
전문 등급보호 평가 기관과의 협력을 통해 구축 정비, 감독 점검 등 여러 단계에서 효과적인 지도와 조언을 제공하여, 신속하고 효율적으로 등급보호 규정 준수 요구 사항을 충족하도록 돕습니다.
유수의 보안 서비스 공급업체와 협력하여 클라우드 호스트, SSL 인증서, 데이터베이스 등 다양하고 안전한 규정 준수 제품을 제공함으로써 기업의 시간 비용을 절감합니다.
Racent는 여러 플랫폼과 전략적 파트너십을 체결하여, 고객이 필요에 따라 규정 준수 제품 및 서비스를 유연하게 선택할 수 있도록 합니다. 이를 통해 다양한 요구를 충족하는 동시에 등급보호 규정 준수 비용을 크게 절감합니다.
업계 최고 수준의 보안 전문가 팀이 전 과정을 트래킹하여, 다중 커뮤니케이션 부담을 덜고 보안 정비 시간을 크게 단축하며, 기업의 전반적인 네트워크 규정 준수 역량을 신속하고 효율적으로 향상시킵니다.
등급보호 2.0은 네트워크 통신의 기밀성과 무결성 보호를 요구하며, 3등급 이상 시스템은 암호 기술을 적용해야 합니다. SSL 인증서를 배포해 전체 HTTPS를 구현하는 것은 가장 기본적인 규정 준수 항목이며, 중요 시스템은 국가 암호 알고리즘(SM2/SM3/SM4) 전환도 고려해야 합니다.
암호 평가(상용 암호 응용 보안성 평가)는 《암호법》에 따른 전문 평가로, 등급보호 평가와 병행됩니다. 주요 정보 인프라와 등급보호 3등급 이상 시스템은 일반적으로 두 가지 평가를 동시에 통과해야 하며, 국가 암호 SSL 인증서와 PKI 체계는 암호 평가의 핵심 심사 대상입니다.
통신 암호화(SSL/국가 암호 SM2 인증서), 신원 인증(OV/EV 기업 인증서), 데이터 무결성(코드 서명 및 문서 서명), 자체 통제 가능한 PKI(사내 CA 구축) 등 규정 준수의 핵심 요소를 포함하며, 등급보호 수준과 산업별 요구 사항에 따라 유연하게 구성할 수 있습니다.
인프라 전환(HTTPS 전면 적용, 국가 암호 배포)은 보통 1~2주면 완료됩니다. 전체 평가 기간은 시스템 규모와 정비 범위에 따라 다르며, 검사 직전에 긴급히 정비하는 상황을 피할 수 있도록 암호 응용 방안 설계를 조기에 시작하는 것이 좋습니다.
SSL/TLS 인증서 탐지, 신청, 배포부터 지속적인 모니터링, 알림, 자동 갱신까지, sslTrus는 기업이 통합된 디지털 인증서 자동화 운영 체계를 구축하여 인증서 규모 증가와 유효기간 단축에 따른 관리 부담을 줄이도록 돕습니다.
인증서 최신 보안 기준 충족
네트워크 전반의 모든 인증서를 통합 자동화 운영, 실시간 모니터링 및 완전 자동 검색 및 배포. sslTrus의 강력한 운영 엔진으로 인적 오류로 인한 인증서 만료 및 네트워크 중단 위험을 방지합니다.
클라우드 HSM을 통해 고동시성 서명을 제공하며 핵심 코드 프라이빗 키를 도메인 외부로 유출하지 않고 보호합니다.
중자산 구축 없이 고가용성 클라우드 PKI를 신속하게 구축하여 기업 내부망과 대규모 디바이스에 신뢰할 수 있는 디지털 ID를 발급합니다.
모든 디지털 신뢰의 기반. 전 세계적으로 신뢰할 수 있는 디지털 인증서로, 기업 애플리케이션, 서버, 게이트웨이 및 웹사이트의 전체 HTTPS 강력 암호화를 빠르게 구현합니다.
상용 소프트웨어와 전자상거래에 높은 신뢰 수준의 업계 표준 변조 방지 인증을 제공합니다.
가벼운 클라우드 네이티브 구독제 모델로 퍼블릭 클라우드와 비즈니스 노드에 민첩한 자동 배포를 실현합니다.
sslTrus의 최신 소식, 업계 보안 동향 및 심층 기술 가이드를 확인해 보세요.